Backup działa dopiero wtedy, gdy udało się z niego postawić sprawną witrynę na środowisku testowym. Wcześniej to tylko plik na dysku. Odtworzenie strony z kopii zapasowej trzeba więc po prostu raz przećwiczyć, zanim wymusi to awaria. A jak to wygląda w firmach? Hosting albo wtyczka “robi kopie” i nikt nigdy nie próbował niczego z nich przywrócić. Na 31 marca przypada Światowy Dzień Kopii Zapasowej, czyli World Backup Day. Dobry pretekst, żeby w tym roku zamiast kolejnego archiwum zrobić próbę jego użycia.
Spis treści
Co musi zawierać backup, by odtworzenie strony z kopii zapasowej było możliwe?
Komplet to pliki, baza danych i konfiguracja. Poczta jest osobnym tematem. Jeśli czegoś brakuje, wychodzi to na jaw dopiero przy przywracaniu, czyli w najgorszym możliwym momencie. Lepiej zajrzeć do archiwum wcześniej.
- Pliki - motyw, wtyczki i katalog z mediami.
- Baza danych - treści, zamówienia, konta klientów.
- Konfiguracja - wp-config, .htaccess, wersja PHP, zadania cron, certyfikat.
- Poczta firmowa - archiwizowana oddzielnie, zwykle innym narzędziem.
Same pliki bez bazy nie odtworzą sklepu. Baza bez plików? Dostaniesz witrynę bez wyglądu i bez zdjęć. Ustal też, co faktycznie obejmują kopie zapasowe na hostingu i jak długo dostawca je przechowuje. Bo od tego zależy, do jak dawnego stanu da się wrócić.
Gdzie trzymać backup: kopia zapasowa poza serwerem
Przynajmniej jedna kopia musi leżeć poza serwerem, na którym działa strona. Powód jest prosty: awaria lub włamanie na konto zabiera wtedy witrynę i backup naraz. Drugą lokalizacją może być chmura innego dostawcy albo nośnik offline, odłączony od sieci (to zgodne z kierunkiem zaleceń brytyjskiego NCSC). Organizatorzy World Backup Day zwracają uwagę, że dysk trzymany w tym samym miejscu co oryginał nie jest właściwą metodą, a przy chmurze trzeba pilnować dostępów i zabezpieczeń. No i szyfrowanie. Archiwum z danymi klientów powinno być zaszyfrowane, a magazyn kopii chroniony osobnym hasłem, innym niż to do panelu hostingu.
Test kopii zapasowej strony krok po kroku
Próba polega na odtworzeniu witryny z kopii na osobnym środowisku testowym. Nigdy na produkcji. Przywracanie strony WordPress z backupu przebiega podobnie niezależnie od użytego narzędzia:
- Przygotuj środowisko testowe - subdomenę lub osobne konto, zablokowane dla wyszukiwarek.
- Pobierz archiwum z magazynu zewnętrznego, a nie z serwera.
- Wgraj pliki i zaimportuj bazę.
- Podmień adres witryny oraz dane dostępowe do bazy.
- Wyłącz wysyłkę maili i przełącz płatności w tryb testowy.
- Zmierz czas całej operacji i zapisz napotkane przeszkody.
Na czym to ćwiczenie najczęściej się wykłada? Niekompletna baza, brak hasła do zaszyfrowanego archiwum albo inna wersja PHP niż na serwerze docelowym. I dobrze, że się wykłada teraz. Każda taka przeszkoda znaleziona na spokojnie to problem, którego nie będzie podczas prawdziwej awarii. Aha, gotowego środowiska nie kasuj, bo wymaga go również bezpieczna aktualizacja WordPressa.
Co sprawdzić po odtworzeniu strony lub sklepu?
Strona się wyświetla. I co z tego? To jeszcze nie jest udana próba, bo liczy się to, czy działają procesy zarabiające pieniądze. Zacznij od logowania do panelu administracyjnego i na konto klienta. Potem wyślij formularz kontaktowy i upewnij się, że system rejestruje wiadomość. W sklepie dodaj produkt do koszyka, złóż zamówienie testowe, opłać je w trybie testowym, po czym porównaj stany magazynowe i ostatnie transakcje w bazie. Zerknij też na datę najnowszych treści i zamówień w kopii. Pokazuje, ile pracy przepadłoby przy realnej awarii.
Kto ma dostęp do kopii, domeny i DNS w razie awarii?
Plan odtworzenia strony po awarii zaczyna się od listy osób i dostępów, nie od technologii. Kto zna hasła do magazynu kopii, panelu hostingu oraz rejestratora domeny? I co się stanie, gdy ta osoba będzie na urlopie albo odejdzie z firmy? Dalej: przeniesienie witryny na inny serwer wymaga zmiany rekordów DNS, czyli wpisów kierujących adres na konkretną maszynę. Bez tego nawet kompletne archiwum nie wystarczy, dlatego kontrola nad domeną firmową należy do planu na równi z samym backupem. Całość polecam spiąć krótką, spisaną procedurą: gdzie leży kopia, w jakiej kolejności wykonać kroki, jak skontaktować się z wykonawcą. Dokument trzymaj poza serwerem strony.
Jak często testować backup strony?
Cyklicznie oraz po każdej większej zmianie. Backup sprawdzony raz przestaje być wiarygodny po zmianie hostingu, wtyczki lub struktury sklepu. Ponowny test wymuszają zwłaszcza migracja serwera, wymiana narzędzia do kopii, duża przebudowa serwisu i nowa bramka płatności. W praktyce pomaga stały termin w kalendarzu, na przykład okolice World Backup Day, oraz notatka z wyniku każdego podejścia. Gdy porównasz kolejne zapiski, widać, czy operacja idzie coraz sprawniej i które przeszkody wracają.
Nie ma w firmie komu się tym zająć? Zadanie można zlecić: Web Systems zajmuje się tworzeniem i zarządzaniem systemami backupowymi oraz monitoringiem stron internetowych. A niezależnie od tego, kto wykona ćwiczenie, odtworzenie strony z kopii zapasowej przećwiczone raz na spokojnie skraca przestój przy prawdziwej awarii.
Najczęstsze pytania
Czy kopia robiona przez hosting wystarczy?
To dobra pierwsza warstwa. Ale leży u tego samego dostawcy co witryna. Potrzebna jest druga, niezależna lokalizacja oraz własna próba przywrócenia, bo dopiero ona potwierdza, że archiwum jest kompletne.
Czy próbę odtworzenia można zrobić na działającej stronie?
Nie. Wyłącznie na środowisku testowym. Nadpisanie produkcji starszą kopią kasuje nowe zamówienia i treści, które powstały po jej wykonaniu.
Ile trwa test kopii zapasowej strony?
To zależy od rozmiaru plików i bazy oraz od tego, jak szybko da się pobrać archiwum z magazynu. W sumie właśnie pomiar tego czasu jest jednym z celów próby, bo mówi, jak długo firma pozostanie bez witryny w razie awarii.








